heyGRC Docs

Permessi dell'app GitHub

Cosa può leggere e scrivere l'app GitHub heyGRC e cosa non fa mai al tuo codice sorgente.

Percorso di installazione: github.com/apps/heygrc/installations/new.

Permessi richiesti da heyGRC

heyGRC richiede il minimo indispensabile per revisionare le pull request e pubblicare i risultati:

AccessoScopo
Contents (sola lettura)Visualizzare il contesto dei file oltre il diff e leggere la configurazione opzionale .heygrc.md del repo
Lettura dei metadatiMetadati del repository e dell'installazione
Lettura + scrittura dei ChecksPubblicare lo stato della run di heyGRC
Lettura + scrittura delle Pull requestPubblicare la revisione, i commenti inline e aggiornare il riepilogo sticky

Non vengono richiesti né il permesso Issues né permessi a livello di organizzazione. I commenti della conversazione sulla PR passano dalla superficie pull request di GitHub, coperta dal permesso Pull requests. La tabella dovrebbe corrispondere riga per riga alla schermata di consenso di GitHub; se così non fosse, fidati della schermata di consenso e segnalacelo.

Cosa heyGRC non richiede

  • Accesso in scrittura al tuo codice (non invia commit o modifica file)
  • Accesso amministratore oltre a quello concesso al momento dell'installazione (puoi scegliere tutti i repository o un sottoinsieme)

Preferisci Solo repository selezionati se desideri un'impronta ridotta.

Cosa heyGRC pubblica in risposta

  • Run di check (neutrale/successo per impostazione predefinita)
  • Commenti di revisione (risultati inline)
  • Un riepilogo sticky per PR (aggiornato in loco)

Non unisce le PR e non invia "Richiedi modifiche" come blocco rigido. Vedi heyGRC blocca le fusioni?.

Correlati

On this page